
Vulnerabilidad de bypass de UAC en Windows 7 en el Windows Script Host
Los ejecutables de Windows Script Host sufren una vulnerabilidad debido a que falta un manifiesto incrustado. Utilizando otro exploit, la combinación de los archivos "wusa.exe" y "makecab.exe" se puede copiar en la carpeta de Windows. Las copias de un manifiesto y del host de scripts permiten ejecutar el host de scripts copiado y omitir los mensajes de advertencia de UAC en caso de que la configuración de UAC sea la predeterminada.
Tanto ZDI como Microsoft están al tanto de este problema; como era de esperar, ZDI no aceptó el informe porque no es una vulnerabilidad remota. Sorprendentemente, Microsoft no aceptó la vulnerabilidad porque «UAC no se considera un límite de seguridad».
Solo Windows 7 es vulnerable; Windows 8 tiene un manifiesto incrustado y Windows 10 no ha sido probado.